AppStream 2.0 与 SAML 2.0 集成 - 亚马逊 AppStream 2.0

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AppStream 2.0 与 SAML 2.0 集成

以下链接可帮助您配置第三方 SAML 2.0 身份提供商解决方案,使其与 AppStream 2.0 配合使用。

IdP 解决方案 更多信息
AWS IAM Identity Center 启用与 IAM Identity Center 和 Amazon AppStream 2.0 的联合 — 介绍如何使用 IAM 身份中心联合用户使用其现有企业证书访问您的 AppStream 2.0 应用程序。
Windows Server 的 Active Directory 联合身份验证服务 (AD FS) 使用 A@@ D FS 3.0 和 Amazon AppStream 2.0 启用联合身份验证 — 介绍如何使用现有企业凭证为用户提供对 AppStream 2.0 的 SSO 访问权限。您可以使用 AD FS 3. AppStream 0 为 2.0 配置联合身份。
Azure Active Directory (Azure AD) 通过 Azure AD 单点登录和 Amazon AppStream 2.0 启用联合 — 介绍如何使用企业应用程序的 Azure AD SSO 为亚马逊 AppStream 2.0 配置联合用户访问权限。
GG4L School Passport™ 使用 GG4L 的 School Passport™ 和 Amazon AppStream 2.0 启用身份联合 — 介绍如何配置 GG4L 的 School Passport™ 以联合登录到 2.0。 AppStream
Google 使用 Amazon 2.0 设置 G Suite SAML AppStream 2.0 联合身份验证 — 介绍如何使用 G Suite 管理控制台为 G Suite 网域中的用户将 SAML 联合设置为 AppStream 2.0。
Okta 如何为亚马逊 2.0 配置 SAML AppStream 2.0 — 介绍如何使用 Okta 将 SAML 联合设置为 2.0。 AppStream 对于加入域的堆栈,必须将“Application username format”设置为“AD user principal name”。
Ping Identity 配置与 Amazon AppStream 2.0 的 SSO 连接-介绍如何将单点登录 (SSO) 设置为 2.0。 AppStream
Shibboleth 单点登录:集成 AWS、OpenLDAP 和 Shibboleth — 描述如何在 Shibboleth IdP 和 Shibboleth 之间建立初始联合。 AWS Management Console必须完成以下额外步骤才能在 AppStream 2.0 版本中启用联合。

AWS 安全白皮书中的步骤 4 介绍了如何创建 IAM 角色,用来定义联合身份用户针对 AWS Management Console所拥有的权限。创建这些角色并按照白皮书中所述嵌入内联策略后,请修改此策略,使其仅向联合用户提供访问 AppStream 2.0 堆栈的权限。要执行此操作,请将现有策略替换为设置 SAML中的步骤 3:为 IAM 角色嵌入内联策略中提到的策略。

当您添加堆栈中继状态 URL 时(如设置 SAML中的步骤 6:配置您的联合身份验证的中继状态所述),请将中继状态参数添加到联合 URL,作为目标请求属性。URL 必须经过编码。有关配置中继状态参数的信息,请参阅 Shibboleth 文档中的 SAML 2.0 部分。

有关更多信息,请参阅使用 Shibboleth 和 Amazon 2.0 启用联合身份验证。 AppStream

VMwar WorkSpace e 从 VMware Workspace ONE 联合访问亚马逊 AppStream 2.0 — 介绍如何使用 VMware Workspace ONE 平台联合用户访问您的 AppStream 2.0 应用程序。
SimpleSAMLphp 使用 SimpleSamlPHP 和 A AppStream mazon 2.0 启用联合 — 介绍如何使用 SimpleSamlPHP 为 2.0 配置 SAML 2.0 联 AppStream 合。
OneLogin 单点登录 (SSO) OneLogin 使用 Amazon AppStream 2.0 进行单点登录 — 介绍如何使用 OneLogin SSO 为 AppStream 2.0 配置联合用户访问权限。
JumpCloud 单点登录 (SSO) 使用 JumpCloud SSO 和 Amazon AppStream 2.0 启用联合 — 介绍如何使用 JumpCloud SSO 为 AppStream 2.0 配置联合用户访问权限。
生物钥匙 PortalGuard 使用 Bio-Key PortalGuard 和 Amazon AppStream 2.0 启用联合 — 介绍如何为 2.0 PortalGuard 的联合登录配置 Bio-Key。 AppStream

有关可能遇到的常见问题的解决方案,请参阅故障排除

有关其他受支持的 SAML 提供商的更多信息,请参阅《IAM 用户指南》中的将第三方 SAML 解决方案提供商与 AWS 集成